一种内外加密双模式共存的组播频道加扰方法及系统技术方案

技术编号:20593168 阅读:19 留言:0更新日期:2019-03-16 09:17
一种内外加密双模式共存的组播频道加扰方法,包括以下步骤:频道生产控制中心平台根据频道的安全级别等级,生成对应的携带加密参数的组播频道转发任务请求发送给组播转发服务器;组播转发服务器根据所述加密参数对组播频道视频数据进行内加密或外加密,并在加密组播频道视频数据时设置头部标识;客户端播放器接收加密组播频道视频数据,并根据所述头部标识进行解密、播放。本发明专利技术还提供一种内外加密双模式共存的组播频道加扰系统,针对普通安全要求的频道,采用内加密方式加扰;针对高级安全级别要求的频道采用外加密的方式加扰,既保证了视频内容不被非法播放,同时也实现了在上行网络无法联通的情况下,普通安全级别的频道也可以播放视频。

A Multicast Channel Scrambling Method and System with Internal and External Encryption Dual-mode Coexistence

A multicast channel scrambling method with internal and external encryption modes includes the following steps: the platform of the channel production control center generates corresponding multicast channel forwarding task requests with encryption parameters according to the security level of the channel and sends them to the multicast forwarding server; the multicast forwarding server encrypts the multicast channel video data internally or externally according to the encryption parameters. The client player receives the encrypted multicast channel video data and decrypts and plays the video data according to the header identification. The invention also provides a multicast channel scrambling system with both internal and external encryption modes, which scrambles the channel with internal encryption mode for the channel with common security requirements, and scrambles the channel with external encryption mode for the channel with advanced security level requirements, which not only ensures that video content is not illegally played, but also realizes the frequency of common security level when the upstream network is unable to connect. The channel can also play video.

【技术实现步骤摘要】
一种内外加密双模式共存的组播频道加扰方法及系统
本专利技术涉及交互式网络电视IPTV
,特别是涉及单双向网络环境中,视频数据的加扰方法及系统。
技术介绍
现有技术中,采用Multicast传输组播频道视频数据,通常有两种方案:1、组播清流传输:组播频道数据未进行任何加扰处理,直接发送给客户端播放器,拿到组播地址的所有播放器不需要解密即可以播放。2、所有频道均进行加密,密钥需要从密钥管理服务器上获取,这就要求客户端播放器可以随时访问密钥管理服务器,在上行网络不通,下行网络联通的情况下,无法播放频道。
技术实现思路
为了解决现有技术存在的不足,本专利技术的目的在于提供一种内外加密双模式共存的组播频道加扰方法及系统,针对普通安全要求的频道,采用内加密方式加扰,对高级安全级别要求的频道采用外加密的方式加扰,在上行网络无法联通的情况下,普通安全级别的频道均可以播放。为实现上述目的,本专利技术提供的内外加密双模式共存的组播频道加扰系统,包括,频道生产控制中心平台、组播转发服务器、密钥管理服务器,以及客户端播放器,其中,所述频道生产控制中心平台,其根据用户预设的频道的安全级别等级,生成相应的组播频道转发任务请求;所述组播转发服务器,其对组播频道转发任务请求进行解析,获取信源地址、加密参数,并根据加密参数,使用内加密模式或外加密模式对组播频道视频数据进行加密;所述密钥管理服务器,其接收所述频道生产控制中心平台发送的密钥版本号和密钥并进行保存和管理;接收所述客户端播放器的解密请求,将密钥发送给所述客户端播放器;所述客户端播放器,其对加密组播频道视频数据的头部标识进行解析,根据加密模式对加密组播频道视频数据进行解密、播放。进一步地,所述频道生产控制中心平台,其生成的组播频道转发任务请求携带有加密参数;当所述频道的安全级别等级为普通安全级别时,所述加密参数包括内加密级别等级参数;当所述频道的安全级别等级为高级安全级别时,所述加密参数包括外加密级别等级参数、密钥版本号以及密钥。进一步地,所述频道生产控制中心平台,其将密钥版本号以及密钥发送给所述密钥管理服务器。进一步地,所述组播转发服务器,其将加密后的组播频道视频数据的头部标识设置为内加密模式或将加密后的组播频道视频数据的头部标识设置为外加密模式。进一步地,所述客户端播放器,其对加密组播频道视频数据的头部标识进行判断,当组播频道视频数据的头部标识为内加密模式时,利用内置密钥对加密组播频道视频数据进行解密;当组播频道视频数据的头部标识为外加密模式时,其向所述密钥管理服务器发送携带密钥版本号和登录凭证的解密请求信息,获取外加密解密密钥对加密组播频道视频数据解密。为实现上述目的,本专利技术提供的内外加密双模式共存的组播频道加扰方法,包括以下步骤,1)频道生产控制中心平台根据频道的安全级别等级,生成对应的携带加密参数的组播频道转发任务请求发送给组播转发服务器;2)组播转发服务器根据所述加密参数对组播频道视频数据进行内加密或外加密,并在加密组播频道视频数据时设置头部标识;3)客户端播放器接收加密组播频道视频数据,并根据所述头部标识进行解密、播放。进一步地,所述步骤1)进一步包括,当所述安全级别等级为普通安全级别时,生成的组播频道转发任务请求携带的加密参数包括内加密级别等级参数;当所述安全级别等级为高级安全级别时,所述组播频道转发任务请求携带的加密参数包括外加密级别等级参数、密钥版本号以及密钥。进一步地,当所述安全级别等级为高级安全级别时,所述频道生产控制中心平台将密钥版本号以及密钥发送给密钥管理服务器。进一步地,所述步骤2)进一步包括,组播转发服务器对携带加密参数的组播频道转发任务请求进行解析,获取加密参数及频道信源地址;根据频道信源地址,下载组播频道视频数据;根据加密参数对内加密类型进行确认,对组播频道视频数据进行内加密,将加密后的组播频道视频数据的头部标识设置为内加密模式。进一步地,所述步骤2)进一步包括,组播转发服务器对携带加密参数的组播频道转发任务请求进行解析,获取加密参数及频道信源地址;根据频道信源地址,下载组播频道视频数据;根据加密参数对外加密类型进行确认,对组播频道视频数据进行外加密,将加密后的组播频道视频数据的头部标识设置为外加密模式。进一步地,所述步骤3)进一步包括,加密组播频道视频数据的头部标识为内加密模式时,所述客户端播放器利用内置密钥对加密组播频道视频数据进行解密、播放。进一步地,所述步骤3)进一步包括,加密组播频道视频数据的头部标识为外加密模式,所述客户端播放器向所述密钥管理服务器发送携带密钥版本号和登录凭证的解密请求信息;获取外加密解密密钥对加密组播频道视频数据解密。本专利技术的内外加密模式共存的组播频道加扰方法及系统,针对普通安全要求的频道,采用内加密方式加扰,对高级安全级别要求的频道采用外加密的方式加扰,上行网络无法联通的情况下,普通安全级别的频道均可以播放;采用了高级加密标准(AES)、密钥采用https安全通道分发以及使用电子CA(用户凭证)校验来保护内容不被非法播放。本专利技术的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本专利技术而了解。附图说明附图用来提供对本专利技术的进一步理解,并且构成说明书的一部分,并与本专利技术的实施例一起,用于解释本专利技术,并不构成对本专利技术的限制。在附图中:图1为根据本专利技术的内外加密模式共存的组播频道加扰系统框图;图2为根据本专利技术的内外加密模式共存的组播频道加扰方法流程图;图3为根据本专利技术的内加密模式方法流程图;图4为根据本专利技术的外加密模式方法流程图。具体实施方式以下结合附图对本专利技术的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本专利技术,并不用于限定本专利技术。图1为根据本专利技术的内外加密模式共存的组播频道加扰系统框图,如图1所示,本专利技术的内外加密模式共存的组播频道加扰系统,包括,频道生产控制中心平台101、组播转发服务器102、密钥管理服务器103,以及客户端播放器104,其中,频道生产控制中心平台101,其接收用户根据业务需求输入的预先设定的频道的安全级别等级,并生成相应的携带加密参数的组播频道转发任务请求发送给组播转发服务器102。本专利技术中,频道生产控制中心平台101如果接收到的安全级别等级为普通安全级别,则生成的组播频道转发任务请求,其携带的加密参数包括内加密级别等级参数;如果接收到的安全级别等级为高级安全级别,则生成的组播频道转发任务请求,其携带的加密参数包括外加密级别等级参数、密钥版本号以及密钥,并将密钥版本号和密钥发送给密钥管理服务器103。组播转发服务器102,其接收频道生产控制中心平台101下发的携带加密参数的组播频道转发任务请求,并进行解析,获取信源地址、加密参数;根据信源地址获取组播频道视频数据,并根据加密参数,使用内加密模式或外加密模式对其进行加密;将加密后的组播频道视频数据转发给相应的客户端播放器104。本专利技术中,如果加密参数中包含有内加密级别等级参数,组播转发服务器102则将加密后的组播频道视频数据的头部标识设置为内加密模式。内加密模式加密后的组播频道视频数据,其头部标识包括:内外加密标识和加密标识;其中,内外加密标识为01时表示内加密模式,为02时表示外本文档来自技高网...

【技术保护点】
1.一种内外加密双模式共存的组播频道加扰系统,包括,频道生产控制中心平台、组播转发服务器、密钥管理服务器,以及客户端播放器,其特征在于,所述频道生产控制中心平台,其根据用户预设的频道的安全级别等级,生成相应的组播频道转发任务请求;所述组播转发服务器,其对组播频道转发任务请求进行解析,获取信源地址、加密参数,并根据加密参数,使用内加密模式或外加密模式对组播频道视频数据进行加密;所述密钥管理服务器,其接收所述频道生产控制中心平台发送的密钥版本号和密钥并进行保存和管理;接收所述客户端播放器的解密请求,将密钥发送给所述客户端播放器;所述客户端播放器,其对加密组播频道视频数据的头部标识进行解析,根据加密模式对加密组播频道视频数据进行解密、播放。

【技术特征摘要】
1.一种内外加密双模式共存的组播频道加扰系统,包括,频道生产控制中心平台、组播转发服务器、密钥管理服务器,以及客户端播放器,其特征在于,所述频道生产控制中心平台,其根据用户预设的频道的安全级别等级,生成相应的组播频道转发任务请求;所述组播转发服务器,其对组播频道转发任务请求进行解析,获取信源地址、加密参数,并根据加密参数,使用内加密模式或外加密模式对组播频道视频数据进行加密;所述密钥管理服务器,其接收所述频道生产控制中心平台发送的密钥版本号和密钥并进行保存和管理;接收所述客户端播放器的解密请求,将密钥发送给所述客户端播放器;所述客户端播放器,其对加密组播频道视频数据的头部标识进行解析,根据加密模式对加密组播频道视频数据进行解密、播放。2.根据权利要求1所述的内外加密双模式共存的组播频道加扰系统,其特征在于,所述频道生产控制中心平台,其生成的组播频道转发任务请求携带有加密参数;当所述频道的安全级别等级为普通安全级别时,所述加密参数包括内加密级别等级参数;当所述频道的安全级别等级为高级安全级别时,所述加密参数包括外加密级别等级参数、密钥版本号以及密钥。3.根据权利要求1所述的内外加密双模式共存的组播频道加扰系统,其特征在于,所述频道生产控制中心平台,其将密钥版本号以及密钥发送给所述密钥管理服务器。4.根据权利要求1所述的内外加密双模式共存的组播频道加扰系统,其特征在于,所述组播转发服务器,其将加密后的组播频道视频数据的头部标识设置为内加密模式或将加密后的组播频道视频数据的头部标识设置为外加密模式。5.根据权利要求1所述的内外加密双模式共存的组播频道加扰系统,其特征在于,所述客户端播放器,其对加密组播频道视频数据的头部标识进行判断,当组播频道视频数据的头部标识为内加密模式时,利用内置密钥对加密组播频道视频数据进行解密;当组播频道视频数据的头部标识为外加密模式,其向所述密钥管理服务器发送携带密钥版本号和登录凭证的解密请求信息,获取外加密解密密钥对加密组播频道视频数据解密。6.一种内外加密双模式共存的组播频道加扰方法,包括以下步骤:1)频道生产控制中心平台根据频道的安全级别等级,生成对应的携带加密参数的组播频道转发任务请求发送给组播转发服务器;2)组播转发服务器根据所述加密参数对组播频道视频数据进行内加密或外加密,并在加密组播频道视频数据时设置头部标识;3)客户端播放器接收加密组播频道视频数据,并根据所述头部标识进行解密、播放。7.根据权利要求6所述的内外加密双模式共存的组播频道加扰方法,其特征在于,所述步骤1)进一步包括,当所述安全级别等级为普通安全级别时,生成的组播频道转发任...

【专利技术属性】
技术研发人员:轩美侠赵珂杨春光
申请(专利权)人:玲珑视界科技北京有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1